lunedì 28 maggio 2012

Come proteggere la propria privacy e crittografare i dati con TrueCrypt[VIDEO] [GUIDA]


Avevamo gia` citato l’importanza di proteggere i nostri file da eventuali occhi indiscreti quando abbiamo scritto l’articolo sul Cloud Storage, lo stesso principio vale se ci interessa mantenere privati dei contenuti estremamente riservati su un computer condiviso.
TrueCrypt e` un programma gratuito OpenSource che consente di creare contenitori protetti per i file (ovvero criptarli) e crittografare molto facilmente intere partizioni, che queste abbiano o no un sistema operativo. TrueCrypt e` installabile su Windows, Mac e Linux. Per accedere alla sezione Download di TrueCrypt cliccate sul seguente LINK.

COME FUNZIONA TRUECRYPT


Appena aperta l'interfaccia di TrueCrypt avremo immediatamente la possibilità di creare un volume criptato cliccando su "Create Volume”. Una volta selezionata la voce, TrueCrypt offre procedure guidate estremamente esaustive che ci supporteranno in ogni scelta ed evenienza. Potremo scegliere di creare un file container criptato, una partizione criptata non coinvolgente il sistema operativo oppure criptare una partizione di sistema o un intero disco contenente un sistema operativo.

Per aprire un file criptato è sufficiente cliccare su “Select File” e specificarne il percorso. A questo punto dopo aver selezionato "Mount” bisognerà inserire la password e/o la Keyfile. Il contenitore verrà aperto e considerato dal sistema operativo, come un disco esterno. Per aprire una partizione criptata invece bisogna premere su “Auto-Mount devices” e inserire i codici di sicurezza. Per chiudere un volume è necessario selezionare la voce "Dismount” oppure "Dismount All".


GUIDA ALLA CREAZIONE DI UN FILES CONTAINER CRIPTATO


1. Pulsante di accesso all'editor per la creazione di un volume criptato 2. Pulsante per sfogliare e selezionare i vari file criptati da montare 3. Pulsante per accedere agli strumenti di modifica del volume. Utile ad esempio per ridefinire le password[/caption]
Un utente medio non avra` la necessita` di crittografare un intera partizione (procedura comunque abbastanza semplice da eseguire) ma gli sara` sufficiente creare un File Container, uno strumento molto utile nel caso si volessero condividere file riservati tramite i servizi di Cloud Storage. Vediamo come fare, seguendo passo passo la procedura guidata:
  • Selezionare uno tra i Drive disponibili
  • Selezionare la voce "Create Volume”
  • Scegliere se creare un volume standard o uno nascosto
  • Stabilire la directory di creazione del volume. Da notare che anche dopo aver stabilito la directory sara` sempre possibile modificare l'indirizzo di destinazione del file
  • Stabilire l’algoritmo di crittografia
  • Stabilire la dimensione del file
  • Stabilire la password per accedere al file, che puo` essere lunga fino a 64 caratteri. La password puo` essere sostituita o accompagnata da una Keyfile. Per creare una keyfile e` sufficiente spuntare la casella “Use Keyfile” e premere sul pulsante “Keyfiles…” poi “Generate Random Keyfile…”. Da notare che in caso di perdita della password o della Keyfile sara` impossibile accedere al volume creato.
  • Dopo aver impostato le chiavi di sicurezza bastera` premere “Format” per creare definitivamente il volume criptato
  • Non ci rimarra` che selezionare il file creato, montarlo ed inserire i codici di sicurezza per aprirlo.

Tramite la stessa procedura appena citata e` possibile creare chiavette usb criptate: dopo aver posizionato Il File Container all'interno della Pen Drive bisognera` selezionare, da TrueCrypt, "Tools" quindi "Traveler Disk Setup". In "File Settings" inserire il percorso del dispositivo USB mentre in "AutoRun Configuration" spuntare la voce "Auto-mount TrueCrypt volume" e fornire la destinazione del "File Container" nel campo apposito. A questo punto una volta inserita la penna USB, se si ha l'autorun abilitato, verra` chiesto automaticamente di inserire la password per accedere ai file criptati.


Il processo per la creazione di partizioni criptate e` davvero molto simile alla procedura vista precedentemente. Inoltre il fatto che i procedimenti siano completamente guidati e di facile comprensione ci consentira` di non avere mai particolari problemi in corso di configurazione. Prima di accingerci alla formattazione di una partizione criptata sconsigliamo di utilizzare una partizione gia` esistente, a meno che non sia vuota, meglio crearne una nuova: per questa operazione puo` esservi molto utile EASEUS Partition Master , una utility completamente gratuita e al contempo molto efficace.


COSA SONO GLI “ HIDDEN TRUECRYPT VOLUME”?



Il principio alla base dell' "HIDDEN TRUECRYPT VOLUME" è che un volume criptato viene creato all'interno di un altro volume TrueCrypt (all'interno dello spazio libero sul volume). Anche quando il volume esterno è montato, dovrebbe essere impossibile provare se vi sia un volume nascosto all'interno di esso o meno, perché lo spazio libero su qualsiasi volume TrueCrypt è sempre pieno di dati casuali quindi nessuna parte del volume nascosto (smontato) può essere distinta dai dati casuali. Si noti che TrueCrypt non modifica il sistema di file (informazioni sullo spazio libero, ecc) all'interno del volume esterno in alcun modo.

La password per il volume nascosto deve essere sostanzialmente diversa dalla password per il volume esterno. Per il volume esterno, (prima di creare il volume nascosto all'interno di esso) è necessario copiare alcuni file dall'aspetto sensibili che in realtà non si vogliono nascondere. Questi file ci saranno per tutti coloro che ti costringono a consegnare la password. Si rivelerà solo la password per il volume esterno, non per quella nascosta. I file che in realtà sono sensibili saranno memorizzati sul volume nascosto...

Un volume nascosto può essere creato all'interno di qualsiasi tipo di volume TrueCrypt, cioè, all'interno di un file-hosted volume o una partizione / device-hosted volume (richiede privilegi di amministratore). Per creare un volume nascosto TrueCrypt, cliccare su Create Volume nella finestra principale del programma e selezionare Crea un volume nascosto TrueCrypt. La procedura guidata fornirà aiuto e tutte le informazioni necessarie per creare con successo un volume nascosto TrueCrypt.

Si noti che è anche possibile creare e avviare un sistema operativo che risiede in un volume nascosto (vedere la sezione Hidden Operating System).

INSTALLARE IL PACCHETTO LINGUA ITALIANA SU TRUECRYPT


Di default TrueCrypt è scritto in inglese tuttavia è possibile tradurre gran parte dell'interfaccia in pochissimi passaggi:
  • Per prima cosa torniamo al sito ufficiale di TrueCrypt, nella sezione downloads
  • Scorriamo la pagina verso il fondo e clicchiamo su "Source code, language packs, past versions, public key"
  • Ora clicchiamo su "Language packs"
  • Scorriamo la tabella fino a trovare la lingua italiana; premiamo su Download per scaricare il pacchetto
  • Decomprimiamo il file, copiamo il file XML e incolliamolo nella cartella di TrueCrypt, reperibile al seguente percorso su Windows: "C:\Program Files\TrueCrypt"
  • Riavviamo TrueCrypt e lo troveremo pressoché interamente tradotto in lingua italiana
  • Per tornare alla lingua inglese o comunque per gestire le lingue direttamente dal software, basta premere su “Parametri” e "lingua interfaccia"

Nel caso aveste bisogno di maggiori delucidazioni sull'utilizzo di TrueCrypt non esitate a chiederci commentando l'articolo

2 commenti:

  1. [...] sarà necessario crittografare le cartelle condivise con dei programmi specifici, uno di questi è TrueCrypt di cui parleremo più approfonditamente in uno dei nostri prossimi articoli. Inoltre è [...]

    RispondiElimina
  2. [...] ·         E` supportato il salvataggio e la condivisione di file criptati con TrueCrypt. Leggi il nostro articolo su TrueCrypt [...]

    RispondiElimina